Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
CFD
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Pre-IPOs
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Khuyến mãi
AI
Gate AI
Trợ lý AI đa năng đồng hành cùng bạn
Gate AI Bot
Sử dụng Gate AI trực tiếp trong ứng dụng xã hội của bạn
GateClaw
Gate Tôm hùm xanh, mở hộp là dùng ngay
Gate for AI Agent
Hạ tầng AI, Gate MCP, Skills và CLI
Gate Skills Hub
Hơn 10.000 kỹ năng
Từ văn phòng đến giao dịch, thư viện kỹ năng một cửa giúp AI tiện lợi hơn
GateRouter
Lựa chọn thông minh từ hơn 40 mô hình AI, với 0% phí bổ sung
Chuyên gia kiểm toán hàng đầu cảnh báo: Tất cả các DeFi đều không an toàn, nhanh chóng rút lui!
Bản quyền | Odaily Planet Daily(@OdailyChina)
Tác giả|Azuma(@azuma_eth)
“Tôi cho rằng tất cả các DeFi đều đã không còn an toàn.”
Khẳng định này của Manuel Aráoz, sáng lập OpenZeppelin, để lại trên X hôm qua, như một quả bom nước sâu, lại một lần nữa đẩy thị trường DeFi vốn đã như bãi cạn vào trạng thái chấn động.
Manuel thậm chí còn cho biết, ông đã bắt đầu khuyên người thân và bạn bè rút vốn khỏi các giao thức DeFi lớn, bao gồm những blue-chip như Aave, MakerDAO và Compound, vốn từng được xem là ít rủi ro.
Điều này không phải là lời đồn thổi của kẻ ngoại đạo. Ngược lại, Chính Manuel là một trong những nhà xây dựng cốt lõi của hệ thống an toàn DeFi, OpenZeppelin là một trong những công ty kiểm toán an ninh hàng đầu trong ngành, các thư viện hợp đồng, tiêu chuẩn an toàn và khung kiểm toán của họ gần như đã thấm đẫm toàn bộ thế giới DeFi.
Nguyên nhân khiến Manuel hoàn toàn thay đổi thái độ, chính là AI. Manuel bi quan cho rằng, Khả năng của AI Coding Agent trong việc phát hiện và khai thác lỗ hổng hợp đồng thông minh đang tăng trưởng theo cấp số nhân.
Điều này có nghĩa, những vấn đề trước đây cần đội ngũ white-hat hàng đầu mất nhiều tuần mới phát hiện ra, giờ đây có thể bị AI quét trong vài phút; những hacker trước đây phải nghiên cứu dài hạn về logic của giao thức, giờ đây có thể tự động phân tích đường tấn công bằng AI; lợi thế của DeFi về “minh bạch công khai” giờ đây lại trở thành nguồn dữ liệu huấn luyện tốt nhất cho kẻ tấn công.
Manuel còn đề cập đến một vấn đề còn nguy hiểm hơn, bảo mật hợp đồng thông minh về bản chất là một trò chơi cực kỳ bất đối xứng — bên phòng thủ phải sửa tất cả các lỗ hổng, trong khi hacker chỉ cần tìm một lỗ hổng là đủ để trộm cắp tài sản. Khi AI bắt đầu tăng cường hiệu quả tấn công theo cấp số nhân, sự bất đối xứng này đang nhanh chóng mất cân bằng.
Thực tế lạnh lùng: DeFi đã trở thành máy rút tiền của hacker
Nhìn lại các vụ cố tình mất an toàn trong vài tháng qua của DeFi, bạn sẽ thấy mối lo của Manuel không phải là vô căn cứ.
Tháng 4 gần như là tháng tồi tệ nhất trong lịch sử DeFi.
Và sau tháng 5, các vụ cố tình mất an toàn không giảm đi, mà còn lan rộng hơn.
Các vụ cố tình mất an toàn diễn ra với tần suất cao đã cảnh báo, từ mã nguồn trên chuỗi đến quản lý ngoài chuỗi, DeFi dường như đang mất toàn bộ.
AI đã trở thành vũ khí hạt nhân của hacker
Tại sao các cuộc tấn công và phòng thủ trong DeFi lại đột nhiên tăng tốc và sụp đổ trong mùa hè này? Ngoài sự tiến bộ của công nghệ hacker truyền thống, khả năng của các mô hình AI lớn đang trở thành yếu tố quyết định phá vỡ cân bằng cuối cùng.
Trước đây, việc tìm ra lỗ hổng phức tạp của hợp đồng thông minh (đặc biệt là liên quan đến xuyên chuỗi, đa lớp, hoặc logic tái nhập cực kỳ tinh vi) đòi hỏi hacker hàng đầu mất nhiều tuần thậm chí hàng tháng để phân tích mã. Tuy nhiên, với sự trưởng thành của các AI có khả năng xử lý ngữ cảnh dài, suy luận logic mạnh mẽ, và tự gọi các công cụ, mọi thứ đã thay đổi.
Trong cuộc chiến an ninh này, kẻ tấn công nhờ AI có gần như vô hạn đạn dược và tốc độ tấn công trong giây, còn DeFi lại bị giới hạn bởi quá trình quản trị chậm chạp, xác nhận đa chữ ký và các cuộc kiểm tra an ninh trì trệ, rất khó để phản ứng kịp thời.
Tháng trước, công ty phát triển AI đằng sau Claude là Anthropic đã chính thức công bố mô hình mới Mythos (xem trong “Anthropic chế tạo ra mô hình AI mạnh nhất từ trước đến nay, nhưng không dám phát hành…”). Đây là mô hình đầu tiên trên thế giới có tổng tham số vượt quá trăm nghìn tỷ (so với các mô hình chủ đạo hiện nay chỉ trong phạm vi vài nghìn tỷ đến một nghìn tỷ), chi phí huấn luyện lên tới 100 tỷ USD.
Tuy nhiên, do Mythos có khả năng đặc biệt trong lĩnh vực an ninh mạng (Anthropic từng tiết lộ, trong vòng vài tuần Mythos đã phát hiện hàng nghìn lỗ hổng zero-day), công ty này còn không dám công khai mô hình, sợ bị nhóm hacker lợi dụng, mà dự kiến sẽ thử nghiệm qua một “kế hoạch kính vỡ” để các hãng lớn kiểm tra, sửa chữa lỗ hổng trước khi ra mắt chính thức.
Trong bối cảnh an ninh DeFi còn rất nghiêm trọng, khó có thể tưởng tượng sau khi Mythos chính thức ra mắt, các biện pháp phòng thủ mới sẽ đối mặt với những mối đe dọa nào.
Vấn đề lớn nhất: Rủi ro lợi nhuận đã mất cân bằng từ lâu
Đối với các nhà tham gia DeFi bình thường, nhà cung cấp thanh khoản (LP) và các cá mập lớn, vấn đề quan trọng nhất bây giờ là tính toán một phép toán.
Trong thời gian dài, lý do người dùng gửi tiền vào DeFi là để đạt lợi nhuận hàng năm gấp nhiều lần so với tài chính truyền thống. Trong thời kỳ thị trường tăng trưởng hoặc khai thác thanh khoản điên cuồng, lợi nhuận 10%, 20% hoặc cao hơn đủ để bù đắp cho kỳ vọng về “rủi ro kỹ thuật tiềm ẩn”.
Nhưng ngày nay, logic này đã bị lung lay hoặc đảo ngược hoàn toàn, tỷ lệ rủi ro/lợi nhuận của DeFi đã mất cân đối. Ở phía lợi nhuận, khi thị trường bước vào cuộc chơi dựa trên tồn kho, các khoản dự phòng an toàn tăng lên, lợi suất thực của các giao thức DeFi chính thống, đáng tin cậy đã giảm xuống còn một chữ số; còn ở phía rủi ro, vốn của người dùng đang bị đặt trong một chiếc hộp đen có thể bị AI tấn công phá hủy bất cứ lúc nào, nếu giao thức bị hacker tấn công, token có thể về 0, pool bị rút sạch chỉ trong vài phút, mà không có pháp lý, bảo hiểm hay ngân hàng trung ương nào có thể bảo hiểm.
Mất 100% vốn để lấy về khoảng 5% lợi nhuận hàng năm rõ ràng không phải là một thương vụ sinh lợi.
Có thể nói, lời của Manuel có phần cực đoan, nhưng nó đã bóc trần chiếc mặt nạ cuối cùng của DeFi. Trong thực tế, khi hacker đã biến AI thành vũ khí thông thường, các vụ cố tình mất an toàn liên tục bùng nổ, nếu bạn không chuẩn bị tâm lý chấp nhận mất 100% vốn để lấy lợi nhuận khoảng 5%, thì “rút vốn sớm, giữ tiền trong túi” có lẽ là lựa chọn sáng suốt nhất, phù hợp nhất với nguyên tắc quản lý rủi ro trong thị trường hiện nay.